自动信任协商中隐藏证书系统安全性研究

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:zhenghao_w
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在以资源共享为中心的分布式计算环境中,对资源的访问往往需要跨越多个安全域,如何完成多域间的访问控制,在陌生实体间建立信任关系成为当前信息安全领域的一个研究热点。传统的访问控制技术,如自主访问控制,基于角色的访问控制等都是在单一安全域内基于系统已知的用户访问系统,无法适用于多域环境。自动信任协商的提出,解决了这个问题。它通过协商参与者之间逐步暴露数字证书和访问控制策略来完成信任的攀升式建立,最终在服务请求方和资源提供方之间自动的建立信任关系,达到多域环境下的资源共享和协作。目前对自动信任协商的研究主要集中在协商模型,策略语言及协商过程中敏感信息保护等方面,特别是敏感信息的保护。学者们提出了多种协商协议,比较有代表性的就是隐藏证书系统。隐藏证书在双线性对上构造加密算法,具有较高的安全保密性。协商信息和资源用访问控制策略进行加密,只有满足策略的证书才能解密。证书和策略都不在网络上传播,可以防止敏感信息的泄露。本文重点研究了隐藏证书系统在自动信任协商中的应用,分析了在跨安全域环境下隐藏证书认证的优点及面临的攻击威胁,主要研究内容有:⑴对隐藏证书系统抗攻击能力进行了深入的分析,总结了其在敏感信息保护方面的优势,以及在抵抗DoS攻击和CA冒充攻击方面的脆弱性。⑵针对隐藏证书容易遭受DoS攻击的问题,分析了信任协商中DoS攻击的主要形式,在现有隐藏证书系统的基础之上,提出了改进方案,引入消息认证机制,采用Hash函数保证协商信息的完整性和识别发送方的真伪。最后对改进方案的正确性进行了证明并分析了其安全性。⑶为了防止CA因为拥有用户的私钥而冒充用户,在隐藏证书系统的证书发布机构建立阶段建立两个独立的CA,由他们共同完成用户属性证书的颁发。这样可以避免CA冒充用户的情况发生,由于引入两个CA,分拆了主密钥,即使其中任何一个泄露,攻击者也无法得到完整的主密钥或者加大了其攻击的困难性。在很大程度上提高了系统的安全性,弥补了基于身份加密系统本身存在的缺陷。
其他文献
在三维重建和大多数建模操作过程中会产生非流形表面,非流形表面是具有更为复杂拓扑性质和描述的拓扑表面,有时用户也主观的需要一些非流形表面。然而,大多数应用在多边形表
随着汽车社会的到来,交通安全形势愈发紧迫,减少高速公路交通事故的发生具有重大意义。追尾事故是高速公路事故的主要形式,及时有效的预警是防止高速公路追尾事故发生的重要
计算机化自适应测验(CAT)将计算机技术应用于心理与教育测量领域。较传统测验形式——“纸笔”测验形式,这类测验利用计算机智能地完成对被试特质的匹配、对项目“恰当”的选
随着互联网的飞速发展,网络信息过载已成为目前网络用户所面临的主要问题,资源推荐系统为解决这一问题提供了有效手段,它可以为用户提供信息过滤和资源推荐服务,提高了用户的
喷丸强化是提高金属零构件抗疲劳性能和抗应力腐蚀能力的最有效的方法之一。前混合水射流喷丸强化是近年来问世的一项湿法喷丸强化新技术,它具有技术先进、强化效果好、高效
云计算是近年来在互联网领域新兴的一个热点,是适合移动互联网应用的一种新模式。云计算以服务的方式向用户提供计算资源,形成了一种虚拟化的、动态的、可伸缩的计算资源组织
随着计算机和网络的日益普及,越来越多的中小企业及个体希望能够采用信息化手段来管理经营数据,中小企业信息化软件(MIS)具有广泛的市场需求。中小企业客户消费特点和定位决
个性化推荐系统因其带来的巨大经济效益在电子商务网站得到广泛应用,但现有个性化推荐系统存在的问题却制约着它的发展。当前个性化推荐系统是基于用户和产品之间的相关关系,
本文基于情感的虚拟乐器音色建模的研究是计算机音乐技术研究的重要范畴,其目的就是利用计算机构建一组特殊的数字虚拟乐器模型,方便“写”出表达情感的乐曲。目前乐音的产生
语音是人与人之间相互传递信息最简易的途径。语音信号不仅查以传达人们所要表达的语义信息,还可以同时传递出说话人的情感状态。情感信息在人们感知外界事物和做出某种决策